Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Masowa kampania RedDirection przejmuje kontrolę nad przeglądarkami użytkowników
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Masowa kampania RedDirection przejmuje kontrolę nad przeglądarkami użytkowników
Aktualności

Masowa kampania RedDirection przejmuje kontrolę nad przeglądarkami użytkowników

WebInside.pl
Ostatnia aktualizacja: 09.07.2025
WebInside.pl
Udostępnij
person in black long sleeve shirt using macbook pro
Udostępnij

Badacze z firmy Koi Security ujawnili jedną z największych kampanii cyberprzestępczych w historii przeglądarek internetowych. Kampania o nazwie RedDirection zainfekowała miliony użytkowników przeglądarek Chrome i Edge poprzez kilkanaście pozornie bezpiecznych rozszerzeń, które zostały przekształcone w narzędzia szpiegowskie.

Zawartość
Sprawca kampanii ukrywał się pod maską użytecznościSzerokie spektrum fałszywych narzędziPodstępna strategia „cichych aktualizacji”Mechanizm działania malware’uPełna lista zainfekowanych rozszerzeńJak się zabezpieczyć?Szerszy kontekst zagrożeniaWnioski dla bezpieczeństwa

Sprawca kampanii ukrywał się pod maską użyteczności

Odkrycie rozpoczęło się od analizy pojedynczego rozszerzenia – Geco Color Picker, popularnego selektora kolorów wykorzystywanego przez tysiące osób. Narzędzie to posiadało setki pozytywnych recenzji w Chrome Web Store oraz wysoką ocenę. Co więcej, było oznaczone jako „polecane” przez Google, co dodatkowo uśpiło czujność użytkowników.

Jak wyjaśnia analityk Koi Security Idan Dardikman: „To nie jest jakieś oczywiste oszustwo przygotowane w weekend. To starannie skonstruowany koń trojański, który oferuje dokładnie to, co obiecuje (funkcjonalny selektor kolorów), jednocześnie przejmując kontrolę nad przeglądarką”.

Szerokie spektrum fałszywych narzędzi

Śledztwo ujawniło łącznie kilkanaście złośliwych rozszerzeń dostępnych w sklepach Chrome i Edge, które podszywały się pod aplikacje do codziennych zadań. Wśród nich znalazły się:

  • klawiatury emoji
  • prognozy pogody
  • przyspieszacze filmów
  • VPN-y do Discorda i TikToka
  • ciemne motywy
  • wzmacniacze dźwięku
  • odblokowywacze YouTube’a w miejscach pracy i szkołach

Wszystkie te rozszerzenia pełniły swoje podstawowe funkcje, ale jednocześnie rejestrowały każdy krok użytkownika w sieci. Monitorowały odwiedzane adresy URL, przypisywały indywidualne identyfikatory i przesyłały te dane na serwery kontrolowane przez cyberprzestępców.

Podstępna strategia „cichych aktualizacji”

Szczególnie niepokojący jest fakt, że złośliwy kod wcale nie był obecny od samego początku. Według specjalistów z Koi Security, twórcy najpierw publikowali w pełni nieszkodliwe wersje rozszerzeń, które nie wzbudzały żadnych podejrzeń. Czasami funkcjonowały tak nawet przez lata.

Dopiero późniejsze aktualizacje – automatycznie instalowane w przeglądarkach przez systemy Google i Microsoft – wprowadzały moduły szpiegujące. „Większość użytkowników nigdy niczego nie kliknęła ani nie zainicjowała tej zmiany. Wszystko działo się w tle w ramach cichych aktualizacji” – podkreśla Idan Dardikman.

Mechanizm działania malware’u

Złośliwy kod aktywował się przy każdej wizycie na nowej stronie internetowej. Rozszerzenia:

  • przechwytywały URL-e odwiedzanych stron,
  • wysyłały je na zdalne serwery wraz z unikalnym identyfikatorem użytkownika,
  • otrzymywały potencjalne URL-e przekierowań z serwera kontroli,
  • automatycznie przekierowywały przeglądarkę na polecenie atakujących.

Każde rozszerzenie operowało z własną subdomeną kontrolną, co stwarzało pozory odrębnych operatorów, choć w rzeczywistości były częścią tej samej scentralizowanej infrastruktury ataku.

Pełna lista zainfekowanych rozszerzeń

Chrome:

  • Color Picker, Eyedropper — Geco colorpick
  • Emoji keyboard online — copy&paste your emoji
  • Free Weather Forecast
  • Video Speed Controller — Video manager
  • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
  • Dark Theme — Dark Reader for Chrome
  • Volume Max — Ultimate Sound Booster
  • Unblock TikTok — Seamless Access with One-Click Proxy
  • Unlock YouTube VPN

Edge:

  • Unlock TikTok
  • Unlock Discord
  • Volume Booster — Increase your sound
  • Youtube Unblocked
  • Web Sound Equalizer
  • Flash Player — games emulator
  • SearchGPT — ChatGPT for Search Engine
  • Header Value

Jak się zabezpieczyć?

Eksperci radzą natychmiastowe działania dla wszystkich, którzy posiadali któreś z podejrzanych rozszerzeń:

  1. Natychmiastowe usunięcie wszystkich wymienionych rozszerzeń
  2. Wyczyszczenie danych przeglądarki (pamięć podręczna i ciasteczka)
  3. Uważne obserwowanie kont bankowych i e-mailowych pod kątem nietypowej aktywności
  4. Przeprowadzenie pełnego skanowania systemu na obecność malware’u

Szerszy kontekst zagrożenia

Kampania RedDirection nie jest odosobnionym przypadkiem. W ostatnich miesiącach odnotowano kilka podobnych ataków na rozszerzenia przeglądarek. Rozszerzenia przeglądarek stały się jedną z najbardziej pomijanych powierzchni ataku w środowiskach korporacyjnych.

Wnioski dla bezpieczeństwa

Przypadek RedDirection ukazuje fundamentalne problemy w systemach weryfikacji rozszerzeń przez Google i Microsoft. Jak podkreśla Dardikman: „Procesy weryfikacji Google i Microsoft nie zdołały wykryć wyrafinowanego malware’u w wielu różnych rozszerzeniach, zamiast tego promowały kilka z nich poprzez odznaki weryfikacji i wyróżnione miejsca”.

Kampania ta pokazuje także, w jaki sposób cyberprzestępcy wykorzystują sygnały zaufania – takie jak wysokie oceny, pozytywne recenzje i odznaki weryfikacji – do rozpowszechniania malware’u pod przykrywką legalnych narzędzi produktywności.

Może Cię zainteresować

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

Windows 11 wciąż przegrywa z Windows 10

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

WebInside.pl 2025-07-09 2025-07-09
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Produkcja wydarzeń – jak zorganizować event, który zostanie w pamięci gości?
Następny artykuł visual c++ Instalacja Microsoft Visual C++ nie powiodła się: rozwiązujemy problem
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Procesor AMD Ryzen 7
Najlepsze procesory z pamięcią 3D V-Cache: Wydajność dla graczy i profesjonalistów
Technologie
Jak przygotować sklep internetowy na automatyzację obsługi klienta?
Artykuły partnerskie
the nvidia logo is displayed on a table
Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek
AI Aktualności
Najczęstsze błędy w SMS marketingu: jak nie przepalić budżetu?
E-marketing
4 najczęstsze cyberzagrożenia w przemyśle
Technologie
Jak uratować zaschnięty tusz do drukarki? Skuteczne domowe sposoby i porady
Poradniki
Model 3D jako wspólne źródło danych dla projektu, produkcji i montażu
Artykuły partnerskie
Dlaczego wideo z telefonu sprzedaje na TikToku lepiej niż profesjonalne spoty?
Artykuły partnerskie
Dwa ekrany zawsze pod ręką – zalety korzystania z monitora przenośnego na co dzień
Technologie
Rola nowoczesnych technologii w procesie rehabilitacji
Artykuły partnerskie
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
AIAktualności

PayPal rozdaje darmową subskrypcję Perplexity Pro na rok – szczegóły największej promocji AI 2025

11 min czytania
Aktualności

Poczuj chemię do BLIKA – na czym polega nowa akcja promocyjna Motivation Direct?

3 min czytania
Aktualności

Niemcy mogą zakończyć erę ad-blockerów – sprawa trafiła z powrotem do sądu

5 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy

Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Najlepsze procesory z pamięcią 3D V-Cache: Wydajność dla graczy i profesjonalistów
  • Jak przygotować sklep internetowy na automatyzację obsługi klienta?
  • Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek
  • Najczęstsze błędy w SMS marketingu: jak nie przepalić budżetu?

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?